RU

Двадцать третий пуш в 02:40: как MFA-усталость выглядит в логах и почему number matching реально помогает

Атакующий уже знает логин и пароль — купил, подобрал по утечке, вытащил стилером с домашнего ноутбука. Второй фактор — пуш в приложении с кнопками «…

информационная безопасностьвторой факторmfaentra id
Habr
RU

Как мы проектировали архитектуру сервиса MFA для миллиона пользователей

Система многофакторной аутентификации находится на критическом участке корпоративной инфраструктуры. Через нее проходят практически все сценарии дос…

инфраструктураархитектураинформационная безопасность2famfamultifactorмультифактормультифакторная аутентификациядвухфакторная аутентификация
Habr
RU

Обзор решений двухфакторной аутентификации на 2026 год

Всем привет. Недавно пришлось выбирать систему двухфакторной аутентификации для организации. Вначале думал «по‑быстрому» глянуть какой‑нибудь с…

двухфакторная аутентификация2fa-аутентификацияmfaрешения 2faобзор решений 2fa
Habr
RU

SSO+MFA+IDM+PAM в одной экосистеме. Комплекс Magnus ID и первый кейс внедрения — модуль MFA

Чем больше средств защиты вы покупаете, тем сложнее их администрировать: SSO для входа, MFA для подтверждения, IDM для управления правами, PAM для к…

magnus idssomfaPAMIDMкорпоративная MFAуправление доступомаутентификацияMFA для бизнеса
Habr
RU

Надежный фейс-контроль: как прикрутить MFA к веб-сервису через Nginx и OAuth2 Proxy

Подключить MFA к современному веб-приложению обычно несложно: достаточно подключить SAML или OIDC на стороне самого приложения и включить второй фак…

nginxoauth2-proxymfassoпредаутентификацияauth_requestlegacyинформационная безопасность